CVE-2023-54030: Poprawka przepełnienia multishot recv w io_uring w jądrze Linux
Poprawka CVE-2023-54030 zapobiega przepełnieniu multishot recv w io_uring Linux, chroniąc przed spadkiem wydajności i awariami OOM.
- CVSS
- -
- EPSS
- 4.24%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w module io_uring/net, która zapobiegała przepełnieniu wielokrotnych odbiorów (multishot recv). Przepełnienie mogło prowadzić do pogorszenia wydajności, a w skrajnych przypadkach do wyczerpania pamięci (OOM) i awarii zadania.
Wpływ biznesowy
Luka w io_uring mogła negatywnie wpływać na stabilność i wydajność systemów Linux, szczególnie tych intensywnie korzystających z wielokrotnych odbiorów sieciowych. W najgorszym przypadku mogło dojść do wyczerpania pamięci i zatrzymania krytycznych procesów, co wpływa na ciągłość działania usług i infrastrukturę IT.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko, monitorować logi pod kątem nieprawidłowości związanych z io_uring oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.